Hashcat
Hashcat 是什么?
Hashcat基于 GPU 加速的开源密码恢复工具,支持字典、规则、掩码与混合攻击,可破解数百种哈希和认证算法。
Hashcat 是使用最广泛的密码恢复工具,由 Jens Steube(atom)编写,并于 2015 年作为开源项目发布。它通过 OpenCL/CUDA/HIP 在 CPU 与 GPU 上运行,支持 300 多种哈希模式(NTLM、bcrypt、scrypt、Kerberos AS-REP/TGS、WPA2、KeePass 等),并提供字典、基于规则、暴力、掩码、混合与关联等攻击方式。渗透测试人员与红队用它在任务中破解窃取的哈希,而防御方则用它来审计密码强度并验证密钥派生函数(KDF)的参数。
该工具最清楚地实际展示了为何哈希的选择至关重要。在单块 RTX 4090 上,NTLM 的速度约为每秒 2880 亿次猜测,因此针对这种快速且无盐的哈希,任何 8 个字符的密码几乎瞬间就会被攻破——短密码的整个 NTLM 密钥空间都是微不足道的。若给同一块 GPU 一个 bcrypt 哈希(mode 3200),吞吐量会骤降至每秒几千次,并随着成本因子的升高而进一步下降(cost 12 比 cost-5 基准慢约 128×)。这五到六个数量级的差距,正是 bcrypt、scrypt 和 Argon2 等刻意设计得缓慢且加盐的 KDF 的设计目标。实用的防御措施可由此直接推出:使用现代的、内存密集型的 KDF 并配以较高的工作因子来存储凭据,强制使用长口令,并将任何快速的 MD5/SHA-1/NTLM 哈希转储都视为已被攻破。在未授权的情况下破解哈希,可能违反计算机滥用与隐私相关法律。
flowchart TD
A[哈希转储] --> B{哈希模式 -m}
B --> C[候选生成器]
C --> D[字典 + 规则]
C --> E[掩码 / 暴力]
C --> F[混合 / 关联]
D --> G[GPU 哈希引擎]
E --> G
F --> G
G --> H{匹配?}
H -- 是 --> I[恢复的密码]
H -- 否 --> C● 示例
- 01
对提取出的 NTLM 哈希执行 hashcat -m 1000,结合 rockyou 字典与规则。
- 02
在隔离的破解设备中重放捕获到的企业哈希,审计内部密码策略。
● 常见问题
Hashcat 是什么?
基于 GPU 加速的开源密码恢复工具,支持字典、规则、掩码与混合攻击,可破解数百种哈希和认证算法。 它属于网络安全的 防御与运营 分类。
Hashcat 是什么意思?
基于 GPU 加速的开源密码恢复工具,支持字典、规则、掩码与混合攻击,可破解数百种哈希和认证算法。
如何防御 Hashcat?
针对 Hashcat 的防御通常结合技术控制与运营实践,详见上方完整定义。
Hashcat 还有哪些其他名称?
常见的别称包括: oclHashcat。